VDB
CVE-2024-50322
CVE-2024-50322
PUBLISHED
Es bestehen mehrere Schwachstellen in Ivanti Endpoint Manager. Diese Fehler bestehen aufgrund von Path Traversal- und SQL-Injection-Problemen. Ein lokaler Angreifer kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 11.48% · 93.8th percentile
Risk Scores
EPSS Score
11.48%
93.8th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Ivanti | Ivanti Endpoint Manager <2024 November Security Update | |
| Ivanti | Ivanti Endpoint Manager <2022 SU6 November Security Update |
Timeline
- Nov 12, 2024 Coalition ESS Score
- Nov 12, 2024 CVE Published
- Nov 12, 2024 PoC Published
- Nov 12, 2024 PoC Published
- Nov 13, 2024 EPSS Score
- Nov 13, 2024 Coalition ESS Score
- Nov 13, 2024 PoC Published
- Nov 13, 2024 PoC Published
- Nov 18, 2024 Coalition ESS Score
- Nov 19, 2024 Coalition ESS Score
- Dec 2, 2024 EPSS Score
- Dec 19, 2024 EPSS Score